🟢 已核实 📰 资讯

Harmony 的 ONE 被凭空增发数十亿枚——区块链遭攻击时新手该懂什么

· ✍️ altrookie 编辑部 · 👁️ 只读文档

8月12日,一层区块链 Harmony 确认,一名攻击者利用网络代码中的漏洞,未经许可增发了约40亿枚 ONE 代币,约占其供应量的26%。链上研究者估计,其中约28亿枚被迅速转入交易所抛售,ONE 随之下跌超过三分之一,创下约0.0007…


8月12日,一层区块链 Harmony 确认,一名攻击者利用网络代码中的漏洞,未经许可增发了约40亿枚 ONE 代币,约占其供应量的26%。链上研究者估计,其中约28亿枚被迅速转入交易所抛售,ONE 随之下跌超过三分之一,创下约0.00077美元的历史新低。Harmony 已发布紧急补丁阻止进一步增发,目前正在权衡是否回滚整条链。

「增发」(mint)指的是凭空生成新代币。正常情况下,区块链只会按照全网计算机共同认可的严格规则发行新币。而这次,一位化名 Juiceberg 的分析师称,攻击者找到了通过「空区块」生成 ONE 的办法,绕过了这些规则。Harmony 尚未独立证实具体数字,甚至其自家的供应量统计一度都没有反映出这批新代币——可见此类事件在发酵时有多混乱。

修复针对的是 Harmony 在网络各部分之间传递交易结果时的两处弱点。简单说,一处漏洞让一笔「收据」在未获得所需批准的情况下也被接受,另一处则让已经用过的收据被重复使用,导致资金被重复入账。Harmony 已签名发布的更新版本 v2026.1.1 封堵了这两条路径,团队要求验证者尽快安装。它还暂停了自家跨链桥,并公布了与攻击者相关的四个钱包地址,请各交易所冻结任何可追溯到这些地址的资金。

更棘手的问题是如何处理已经存在的这批代币。Harmony 表示正在考虑「回滚」——把网络恢复到攻击发生前的某个时点,再从那里继续运行。回滚可以抹去这次盗窃,但同时也会抹去那一刻之后每一笔普通交易,因此这是个沉重的决定:它在撤销攻击者行为的同时,也撤销了真实用户的活动。团队尚未做出最终选择。

这并非 Harmony 第一次陷入危机。2022年6月,黑客曾从其 Horizon 跨链桥盗走约1亿美元,美国联邦调查局(FBI)后来将这起攻击归咎于朝鲜的 Lazarus 组织。如今 ONE 的市值约1150万美元,已跌出前1000名,较2021年高点下跌超过99%。

对新手而言,这件事的启示与其说关乎 ONE 本身,不如说关乎「当一个项目正遭受攻击时该怎么做」。价格剧烈波动、谣言跑在事实前面,此时恰恰是最不该仓促交易的时刻。请以项目的官方渠道为准获取已确认的信息,对任何声称能「帮你找回资金」的人保持警惕;在这种时候,按兵不动往往才是最安全的选择。